SKE assure une sécurité robuste pour les clusters Kubernetes en s'appuyant sur les fonctions de sécurité intégrées de Sangfor HCI, les politiques de sécurité et le durcissement du système d'exploitation, comme les correctifs. Pour les nœuds de cluster, une politique de pare-feu distribué est automatiquement créée pour bloquer les ports à haut risque tout en établissant une liste blanche des ports nécessaires.
À mesure que Kubernetes évolue, ses nombreux paramètres peuvent créer des risques de sécurité si les configurations ne suivent pas les meilleures pratiques. SKE fournit des politiques d'admission intégrées pour contrôler l'admission des applications et utilise les journaux d'audit pour identifier et tracer rapidement les configurations à haut risque. Pour les actions non conformes, le système propose des suggestions de remédiation, telles que l'autorisation avec audit ou le blocage.